Cryptonieuws

Bybit hack was te wijten aan SafeWallet

1 minuten leestijd

Crypto.be » Cryptonieuws » Bybit hack was te wijten aan SafeWallet

💡 Tip: Profiteer van Bitvavo's speciale welkomstbonus. Maak een Bitvavo account aan en ontvang 10 euro gratis crypto tegoed en handel de eerste €10.000 zonder kosten! 🤑

Bybit heeft zijn auditrapport vrijgegeven na een gerichte aanval door de Noord-Koreaanse hackersgroep Lazarus. De aanval richtte zich niet direct op Bybit zelf, maar op de servers van SafeWallet. Een gecompromitteerde ontwikkelaarsmachine leidde tot een malafide transactie die een door Bybit beheerde account trof. SafeWallet heeft inmiddels extra beveiligingsmaatregelen doorgevoerd om dergelijke incidenten in de toekomst te voorkomen.

Bybit publiceert auditrapport na aanval door Lazarus Grou

Wat is er precies gebeurd?

Uit het forensisch onderzoek blijkt dat Lazarus toegang kreeg tot een ontwikkelaarsmachine van SafeWallet. Hierdoor konden de aanvallers een misleidende transactievoorstel indienen, zonder dat de smart contracts of de broncode van SafeWallet zelf werden aangetast. Lazarus staat bekend om geavanceerde social engineering aanvallen in combinatie met zero-day exploits, waarmee ze ontwikkelaarsgegevens buitmaken.

Na de aanval heeft SafeWallet zijn infrastructuur volledig herbouwd, opnieuw geconfigureerd en alle credentials geroteerd. De Ethereum mainnetversie van SafeWallet is inmiddels hersteld via een gefaseerde uitrol, en het frontend blijft operationeel met extra beveiligingsmaatregelen. Gebruikers moeten echter waakzaam blijven bij het ondertekenen van transacties. Een volledig post-mortem verslag volgt nog.

Kritiek en vragen over de aanval

Binance oprichter CZ heeft kritiek geuit op de manier waarop SafeWallet de situatie heeft gecommuniceerd. Hij vindt de uitleg te vaag en stelt een aantal belangrijke vragen, zoals hoe de ontwikkelaarsmachine precies werd gehackt en waarom een SafeWallet ontwikkelaar toegang had tot een Bybit account. Ook vraagt hij zich af of er sprake was van blind signing en waarom een adres met $1,4 miljard aan fondsen het voornaamste doelwit was.

Verder roept CZ op tot meer transparantie en lessen voor andere multi-sig wallets, zodat dergelijke aanvallen in de toekomst voorkomen kunnen worden. SafeWallet heeft aangegeven zich in te zetten voor een industriebreed initiatief om transacties beter verifieerbaar te maken.

Crypto.be aanbod handelen


Disclaimer: Alle informatie op Crypto.be – wat ook voor deze pagina geldt – is geen financieel advies en wij zijn geen financieel adviseurs. Wij zijn niet verantwoordelijk voor jouw financiële keuzes. De informatie op deze website is louter informatief en educatief bedoeld. Zoek professioneel advies indien je daar behoefte aan hebt. Crypto assets zijn zeer volatiel en mogelijk niet geschikt voor alle beleggers. Je kunt jouw gehele investering verliezen.
 

653 artikelen

Over de auteur
Graag zet ik mijn kennis van en passie voor crypto in om jou dagelijks met artikelen over cryptocurrency en blockchain te informeren.
Artikelen
Gerelateerde artikelen
Cryptonieuws

Bitcoin stijgt naar $91.700 maar markten wachten op Powell

1 minuten leestijd
De crypto markt begint de nieuwe week met een flinke sprong omhoog. Bitcoin knalt richting $92.000 en weet in 24 uur ruim…
Cryptonieuws

Michaël van de Poppe ziet start bullmarkt: dit zijn de signalen

1 minuten leestijd
De cryptomarkt begint opnieuw te bewegen en de signalen stapelen zich op dat we aan het begin staan van een nieuwe stijgende…
Cryptonieuws

Bitcoin duikt onder $90.000 terwijl short-term holders verliezen slikken

1 minuten leestijd
Bitcoin zakt opnieuw onder de grens van $90.000, en dat laat zich voelen in het gedrag van beleggers. Terwijl short-term holders massaal…